AI 에이전트 시스템의 보안 취약점을 실질적으로 테스트하고 훈련할 수 있는 오픈소스 프로젝트 'Mcploitable'이 공개되어 주목받고 있습니다. 이 프로젝트는 'Metasploitable'이 전통적인 시스템의 취약점 훈련 도구였던 것처럼, AI 에이전트 환경을 위한 '취약한 MCP(Model Context Protocol) 서버'들의 모음입니다. 개발자들은 이 도구를 통해 에이전트가 어떻게 손상될 수 있는지 직접 확인하고, 방어 전략을 수립할 수 있습니다.
Mcploitable은 메일 도우미, 분석 도우미, 계정 복구 봇 등 평범해 보이는 7개의 MCP 서버로 구성되어 있으며, 각 서버는 실제와 같은 하나의 취약점을 내포하고 있습니다. 이 취약점들은 OWASP 에이전트 애플리케이션 상위 10대 취약점(ASI Top 10) 2026 버전을 모두 다룹니다. 예를 들어, ASI01(에이전트 목표 하이재킹)은 이메일 도우미에서, ASI05(예상치 못한 코드 실행)는 계산기에서 재현됩니다. 이 서버들은 의도적으로 취약하게 설계되었으므로, 반드시 격리된 도커(Docker) 환경 내에서만 실행해야 하며, 실제 자격 증명이나 데이터에 연결해서는 안 됩니다.
이 프로젝트의 중요성은 AI 에이전트의 보안이 점점 더 중요해지는 현 시점에서 더욱 부각됩니다. 에이전트 시스템이 복잡해지고 다양한 도구 및 서비스와 연동되면서, 예상치 못한 방식으로 취약점이 발생할 가능성이 커지고 있습니다. Mcploitable은 이러한 잠재적 위험을 미리 파악하고 대응할 수 있는 실질적인 환경을 제공함으로써, AI 에이전트 개발자들이 보다 안전하고 견고한 시스템을 구축하는 데 필수적인 역할을 할 것으로 기대됩니다. 이는 AI 에이전트의 신뢰성을 높이고, 궁극적으로 AI 기술의 광범위한 채택에 기여할 것입니다.